본문 바로가기

FORENSIC

who_is_it.pcap

사용자 이름 목록을 찾아 목록의 두번째 이름 알아내기
(hint: document, base64)

 

NetworkMiner로 열어준다.

 

 

Files -> Documents.zip -> Open file

 

 

 

폴더들을 열어 어떤 파일이 있는지 보았다.

이제 파일들을 하나씩 보며 Base64로 인코딩된 사용자 이름 목록을 찾으면 된다.

 

Enter the WuTang 폴더의 track6.docx 파일이다.

 

VGhlIE15c3Rlcnkgb2YgQ2hlc3MgQm94aW5nOg0KKHVzZXJuYW1lcykNCg0KTXIuIE1ldGhvZA0KDQpLaW0gSWxsLVNvbmcNCg0KTXIuIFJhem9yDQoNCk1yLiBHZW5pdXMNCg0KTXIuIEcuIEtpbGxhaA0KDQpNYXR0IENhc3NlbA0KDQpNci4gSS4gRGVjaw0KDQpNci4gTSBLaWxsYQ0KDQpNci4gTy5ELkIuDQoNCk1yLiBSYWVrd29uDQoNCk1yLiBVLUdvZA0KDQpNci4gQ2FwcGFkb25uYSAocG9zc2libHkpDQoNCkpvaG4gV29vPw0KDQpNci4gTmFzDQo=
The Mystery of Chess Boxing:
(usernames)
Mr. Method
Kim Ill-Song
Mr. Razor
Mr. Genius
Mr. G. Killah
Matt Cassel
Mr. I. Deck
Mr. M Killa
Mr. O.D.B.
Mr. Raekwon
Mr. U-God
Mr. Cappadonna (possibly)
John Woo?
Mr. Nas

 

두번째 이름은 김일성.

 

 

뭔가 북한스러운 파일이긴 했다.

 

'FORENSIC' 카테고리의 다른 글

keyboard warrior.pcap  (0) 2023.05.20
Shark's secret.pcapng  (0) 2023.05.20
find_pw.pcapng  (0) 2023.05.20
Digital Forensic Low  (0) 2023.05.13
[SWING] Forensic 01  (0) 2023.03.25